Friday, January 11, 2008

[Cisco] Reflexive Access-list

ต้องการเขียน access-list คล้ายๆ firewall คือต้องมี packet initial ออกจากขา inside router ไป outside ก่อน แล้วถึงจะ permit packet ที่กลับเข้ามา
interface s0
des ** outside **
ip add x.x.x.x y.y.y.y
ip access-group ACL_IN in
ip access-group ACL_OUT out
ip access-list extended ACL_IN
permit tcp any any eq bgp
permit tcp any eq bgp any
permit icmp any any
evaluate REFLEX
ip access-list extended ACL_OUT
permit ip any any REFLEX
referrence:

1 comment:

Anonymous said...

Bonjour, boonmee.blogspot.com!
[url=http://meds.fora.pl/ ]Acheter viagra online[/url] [url=http://medsonline.fora.pl/ ]Acheter viagra [/url] [url=http://onlinefarmacia.fora.pl/ ]Achat viagra [/url] [url=http://masar.fora.pl/ ]Acheter viagra [/url] [url=http://med.fora.pl/ ]Achat viagra en ligne[/url]